Перейти к содержанию

Вирус! Ваши базы и файлы были архивированы при помощи архиватора WinRAR с паролем


Рекомендуемые сообщения

Добрый день! Вчера ночью вредители напакостили. На рабочем столе появился файл "Прочти!.txt" с таким содержанием: 


 


Ваши базы и файлы были архивированы при помощи архиватора WinRAR с паролем.

При архивировании была включена опция безвозвратного удаления (перезапись нулями) исходных файлов.

Для просмотра файлов откройте архив, для распаковки файлов требуется ввести пароль.

За паролем Вы можете обратиться к нам, написав на электронный адрес winrar@protonmail.com

В письме укажите свой ip адрес ххх.ххх.ххх.ххх

 

Отказывается запускать утилиту для снятия логов. Поэтому ничего не прикладываю. Вируса самого нет. Все что осталось сменили пароль на учетке Администратор. и 1 открытое окно CCleaner почищены логи с безвозвратным удалением.

Отчет FRTST.rar

Изменено пользователем Стас Мяхар
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • _1Artes1_
      Автор _1Artes1_
      В общем,во время поиска обхода блокировки дискорда,поймал себе какую-то гадость,вытащила мне все логины и пароли с устройства ,вроде,удалил,но сегодня не смог зайти в редактор реестра и понял,что еще не все исправлено
      CollectionLog-2025.05.08-21.00.zip
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • M_X
      Автор M_X
      Здравствуйте. Зашифровали файлы... 
      Скорее всего проникли через RDP...
      Сам шифровальщик не обнаружал....
      Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes.
      FRST.txt Addition.txt Desktop.rar
    • Samael
      Автор Samael
      Здравствуйте! Антивирус касперский постоянно находит HEUR:Trojan.multi.GenBadur.genw, после лечения с перезагрузкой вирус заново появляется в системе. Прилагаю логи! 
      CollectionLog-2025.05.07-03.44.zip
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
×
×
  • Создать...